Akamai เผย การโจมตี DDoS ขนาด 665Gbps เกิดขึ้นจากอุปกรณ์ IoT ที่ถูกแฮ็ค

การโจมตี DDoS ครั้งใหญ่ที่สุดในประวัติศาสตร์นี้ เกิดขึ้นจากเหล่าอุปกรณ์ IoT ที่ไม่ได้รับการรักษาความปลอดภัยทั่วโลก

Credit: ShutterStock
Credit: ShutterStock

Akamai ผู้ให้บริการ CDN ที่สามารถยับยั้งการโจมตี DDoS ขนาด 665Gbps มาได้เป็นเวลานานถึง 3 วันก่อนตัดสินใจจะหยุดเพราะค่าใช้จ่ายที่เกิดขึ้นอย่างมหาศาลนั้น ได้ออกมาเผยข้อมูลแล้วว่าการโจมตีครั้งใหญ่ที่สุดในประวัติศาสตร์นี้เกิดขึ้นจากฝีมือของอุปกรณ์ Internet of Things (IoT) ที่ถูกโจมตีและฝัง Botnet ลงไปเพื่อใช้ในการทำ DDoS โดยเฉพาะ

จำนวนของอุปกรณ์ IoT ที่ถูกนำมาใช้ในการโจมตีครั้งนี้ยังไม่เป็นที่เปิดเผย แต่ก็อาจมีจำนวนมากถึงล้านอุปกรณ์ก็เป็นได้ อย่างไรก็ดีแนวโน้มลักษณะนี้ถือว่าอันตรายมากเพราะในอนาคตที่มีการคาดการณ์กันว่าอุปกรณ์ IoT นั้นอาจมีจำนวนมากถึง 21,000 ล้านอุปกรณ์ภายในปี 2020 การโจมตีในลักษณะนี้ก็จะยิ่งทวีความรุนแรงขึ้นไปอีกเป็นอย่างมาก

ยังมีการเปิดเผยข้อมูลอีกด้วยว่า การโจมตีในครั้งนี้ไม่ได้มีการใช้เทคนิค Reflection หรือ Amplification แต่อย่างใด แต่ Traffic ทั้งหมดนั้นเป็น HTTP Request ของจริง ในขณะที่การสืบสวนไปถึงต้นตอก็ยังคงไม่ประสบความสำเร็จและยังไม่ทราบถึงจุดประสงค์ที่ชัดเจนในการโจมตีครั้งนี้ แต่ทาง Akamai เองก็จะทำการวิเคราะห์และค้นหาวิธีการเพื่อรับมือการโจมตีลักษณะนี้ต่อไปในอนาคต

ที่มา: http://www.networkworld.com/article/3123672/security/largest-ddos-attack-ever-delivered-by-botnet-of-hijacked-iot-devices.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ